You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置GCP负载均衡器访问IP时出现SSL版本或密码套件不匹配错误求助

问题原因与解决方案

核心问题:SSL证书不匹配

你访问https://<balancer_ip>时出现的ERR_SSL_VERSION_OR_CIPHER_MISMATCH错误,本质是GCP负载均衡器的SSL证书仅绑定域名,而非IP地址。当直接用IP发起HTTPS请求时,负载均衡器找不到对应这个IP的有效SSL证书,因此触发SSL握手失败。

你的配置误区

  1. 主机重定向字段格式错误:你在「主机重定向」中填入了完整的https://example.com,但该字段仅需填写纯域名(如example.com),HTTPS协议是通过「启用HTTPS」选项单独控制的,带协议的域名会导致重定向规则解析异常。
  2. 错误的访问入口:负载均衡器的IP本身不应作为公开访问入口,正常流量需通过你配置A记录指向LB IP的域名来访问,直接访问IP的场景不符合LB的SSL证书设计逻辑。

修正步骤

  • 调整重定向规则:将「主机重定向」字段改为纯域名example.com,保留「启用HTTPS」勾选,确保重定向逻辑正常生效。
  • 通过域名访问:停止直接访问LB的IP,改用你配置A记录关联的域名(如your-domain.com)发起请求,此时LB会匹配对应域名的SSL证书,正常处理重定向。
  • 检查SSL证书状态:确认你为LB配置的SSL证书已覆盖所有需访问的域名,且证书状态为「已激活」。若未配置证书,需先在GCP证书管理器中创建/导入对应域名的SSL证书,并关联到LB的HTTPS前端。

内容的提问来源于stack exchange,提问作者Emaborsa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 17:29:53